Задать вопрос
Ответы пользователя по тегу VPN
  • Обход блокировки на роутере?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    "...я тут недавно заколотил дверь, но когда я попробовал вылезти в окно - то у меня почему-то получилось..." :)
    Ответ написан
    1 комментарий
  • Как сделать так, чтобы в Туркменистане работали заблокированные сервисы?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Никак.

    Маленький и промышленно отсталый Туркменистан - не промышленный монстр Китай, поэтому сесть на аплинк и контролировать трафик в нем гораздо проще. А выявить VPN возможно всегда, вне зависимости от применяемого софта - нужно только время и внимательность. Я думаю и того и другого у туркменского СБ хоть #опой жуй.

    Да, можно находить некие хостинги, брать там VPS и пытаться подымать там экзотические китайские VPN. Но это все будет работать только при небольшом обьеме трафика - чтобы он не бросался в глаза, потому что иначе сразу забанят. Забанят просто по принципу белого списка - "я не понимаю, что это, так что забаню, пусть придет и обьяснит". Либо же просто по факту шифрованного соединения с забугорным ресурсом.

    Как-то делись куда-то оптимисты, дудевшие про то, что "не посмеют", "не сумеют", "да мы все равно"... Конечно, Туркменистан не Россия. Но ведь посмели, сумели и оказалось, что вовсе не все равно...

    Есть только два пути и я их уже предлагал:
    - устроиться в надзорные органы
    - завести трактор
    Ответ написан
    Комментировать
  • VPN. Почему некоторые сайты продолжают видеть реальную локацию?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Вот это читали?
    Outline может стать отличным инструментом, если вы хотите получить доступ к заблокированным сайтам в своем браузере. Однако, полную анонимность сетевой активности устройства подключение к Outline не предоставит.
    Ответ написан
    Комментировать
  • Активная блокировка VPN провайдером, решения нет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Есть очень простой способ блокировать любой VPN независимо от того, какой там протокол вообще. Это анализ количества трафика. Когда по непонятному порту (да даже и по понятному) на непонятный сервак (даже если там есть сайт с котиками) идет жирный поток трафика - это сразу наводит на подозрения.
    Проблема большинства "защищенных" протоколов в том, что они считают противостоящую сторону дураками. А если там сидят не дураки, тоже неплохо представляющие себе, как работают сети?
    Мне видится один способ "обойти" блокировку - завести трактор :)
    Ответ написан
    2 комментария
  • IKEv1 + Windows 10 - возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    IKEv1 + Windows 10 — возможно ли?

    "Искаропки" - нет. Нужно ставить сторонние клиенты, которые давно заброшены, хотя в свое время активно пилились - ShrewSoft, TheGreenBow. Плюсом у них было то, что можно им сунуть текстовик в качестве конфига.
    Самым простым вариантом является

    инструкция, где по пунктам рапсписано, что сделать, чтобы поставить сертификат. С картинками. С большим количеством картинок - практически комикс. У нас такую инструкцию одолевали все.
    Никаких сертификатов устанавливать не хотят (особенно маководы).

    на маках как раз (поскольку это все же некий родственник линуха) сертификат поставить - пара пустяков, куда проще чем на винде.
    2. Можно ли к IKEv1 подцепить windows-хосты?

    Только с помощью стороннего софта, но его за...шься настраивать - а инструктировать юзера, куда ему скинуть текстовик - тоже весело будет. Да и работали они криво.
    3. Насколько вообще безопасно/эффективно/глупо юзать голый IPsec?

    Безопасно, эфективно и не глупо. IKEv2 и сертификаты решают проблему мобильных юзеров полностью - что на винде, что на андроиде, что на маке.
    Ответ написан
    Комментировать
  • Как зарабатывают разработчики open sourse?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    но почему мы не можем их развернуть на своем сервере ?

    Почему не можем? Если проект полностью открытый - качай и ставь, кто помешает? Другое дело, что там может быть открыто вовсе даже и не все :) То же самое про VPN. Подписки используют те, у кого не хватает тяму поставить свой сервер. Те у кого хватает - смотрят на первых, как на баранов (которых стригут) :)
    Ответ написан
  • Какой VPN-софт посоветуете для Windows?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    В винду встроен IPSec, поэтому ничего больше не надо. Ну, openvpn еще есть - для упоротых фанатов :) Есть pptp - если хочется "поиграть в vpn".
    Ответ написан
    Комментировать
  • Лучшая страна для VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Голландия, ну то есть Нидерланды. Можно "братские" республики попробовать типа Казахстана, если конечно там знают, что такое VPN :)
    Ответ написан
  • Как настроить Strongswan (или другой встроенный в Винду VPN) на OpenWRT без сертификатов по паролю с Винды?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Без сертификатов штатными средствами? Ну, может быть через EAP-TLS получится или что там у винды есть, кроме сертификатов. Если конечно знаний IPSec и IKE хватит :)
    Ответ написан
    Комментировать
  • Знают ли сервера к которым я подключаюсь (сайты), что я пользуюсь впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Единственный нормальный VPN - свой. Все остальное - лоховской развод в промышленном масштабе.
    Ответ написан
    Комментировать
  • Какие существуют способы подключения к заблокированному VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Трактор :)

    Когда будут заблокированы все - может быть дойдете до идеи "развернуть собственный VPN" (если конечо к тому времени VPN не будет по паспорту - учитывая безумие нынешних времен это вовсе не бред)
    Ответ написан
  • Если я в Гугле изменю свое местоположение, то смогу ли я зайти к примеру в Инстарграм? То есть будет ли работать смена геолокации как VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Интересно, каким образом изменение геолокации в гугле повлияет на блокировку ресурсов, которые осуществляет местный провайдер, которому совершенно пофиг, что ты там в гугле указал?
    Ответ написан
    Комментировать
  • Какая страна Европы имеет наименьшее количество ограничений?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Голландия, Нидерланды то бишь. Порно разрешено :)
    Ответ написан
    Комментировать
  • Как можно скрыть IP адрес при выходе в интернет через Wireguard UBUNTU?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Завести еще один VPN, куда будет коннектиться первый VPN и через кого будет выходить трафик....

    Понять, что это все было бесполезно, когда придут и положат "на лице свое" :)
    (Впрочем, если в модели нарушителя нет государства - может и сработать)
    Ответ написан
    7 комментариев
  • VPN, Прокси или что мне подойдёт?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Я не знаю, кто у Вас там с кем воюет, но технология всегда одна - в нужной стране арендуете VPS, разворачиваете там VPN-сервер, подключаетесь к нему и выходите куда надо через него.
    Наверное, есть в РК свои дата-центры, предлагающие такую услугу. IP будет всегда один и тот же. Насчет стабильности соединения - зависит скорее от Вашего провайдера, хостер VPS - обычно достаточно крупный и обеспечивает себе стабильное соединение.
    Ответ написан
    1 комментарий
  • Какой впн-софт посоветуете для линукс?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Нетрадиционными бывают только отношения.

    Вычисляется VPN вовсе не по "традиционности" и блокируется он вне зависимости от нее. Не думайте, что если Вы используете какой-то протокол - то его кроме Вас никто не знает, security through obscurity сама по себе работает скверно.

    Для линуха хорошо работает либо openvpn, либо чистый IPSec. IPSec настроить не так уж чтобы и просто - понимание требуется, но там все взаимодействие на уровне ядра, а если микротик еще и с аппаратным шифрованием - то вообще шикарно.
    Ответ написан
    Комментировать
  • Почему некоторые сайты определяют оригинальный адрес (вместо VPN)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Нормальные - позволяют. Всякие недо-расширения - иногда позволяют, но толку от них немного, не говоря уже о том, что логи сливают. Для разовой акции годятся.
    Ответ написан
    7 комментариев
  • Упала скорость загрузки моего сайта после начала СВО на украине, как восстановить?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Начинаем с того, что выясняем - где сайт (географически), какой с точки зрения геолокации у него IP и где Вы. И где Ваш преимущественный клиент.
    (Потому что сейчас все так позапуталось, что черт ноги поломает).
    Ответ написан
    Комментировать
  • Может ли VPN скрыть факт использования Tor для DPI?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Вопрос скрытия тора - не сам по себе вопрос, ибо всем, кроме некоторых, глубоко пофиг, ходите Вы в тор или нет. От некоторых же VPN не поможет.

    VPN поможет скрыть факт входа в тор и провайдер этого не увидит.
    Но провайдет увидит висящее соединение на какой-то непонятный IP (если VPN свой) или соединение на VPN-сервис. И некоторые люди тоже это увидят. И если им станет интересно - а что там у вас, внутри VPN - придут и спросят. (А если пускать не будете - зайдут в квартиру вместе с дверью).

    Да, такой сценарий можно и не для нехороших действий использовать :)
    Такой сценарий (VPN->Tor->VPN) можно использовать тогда, когда сайт не хочет пускать, если пришел с тора
    Ответ написан
    Комментировать
  • Как настроить IKEv2 server на Ubuntu?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Для туннеля между шваном и виндой:
    - швану нужен сертификат, причем у него есть требования как по EKU, так и по SAN
    - винде нужен сертификат, причем у нее тоже есть требования, и кроме того размещать его нужно в хранилище сертификатов компьютера

    Вам нужно не абы какую инструкцию, а именно про спаривание швана и винды.
    Ответ написан
    Комментировать